Avast WEBforum

Non-English Zone => Русский => Topic started by: albel277 on August 02, 2013, 09:58:08 AM

Title: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: albel277 on August 02, 2013, 09:58:08 AM
Дурдом какой-то!!!
Avast блокирует доступ к сайту. Выдаёт, что есть угроза: JS:ScriptIP-inf
Ни один другой антивирус этого не определяет. Ни ClamAV на хостинге под FreeBSD8 , ни DrWEB , ни Касперский на ПК. Скачивал весь сайт, проверял на ПК, всё чисто. Но Avast блокирует доступ к нему...
Написал в support , прошло три дня - реакции никакой вообще. У них вообще есть этот support??? На фига делать такие кривые антивирусы да ещё без supportа...
Может весь саппорт на форуме тусуется...?
АУУУУУ, меня хоть кто-то слышит..?  :(

ЗЫ: На всякий случай тикет: #HBC-639-65815...
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: _George_ on August 02, 2013, 10:01:25 AM
А чё такие нервные? Будьте проще: кривым может быть сам сайт или его создатель, либо может быть ложное срабатывание, а может сайт до этого был заражён, а создатель сайта не удосужился авасту сообщить, что он вылечился. Или Вы думаете, что антивирусные вендоры обязаны перепроверять заражённые сайты: "а вдруг он стал "чистым""? :))))))

Вы владелец этого сайта и абсолютно уверены в его чистоте? У Вас не идут рекламные блоки ведущие на вредоносные сайты(точно-точно?)? Если ответы да, то Вам сюда: http://www.avast.ru/contact-form.php и Тикет Вы завели, ждите.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: afix on August 02, 2013, 10:06:34 AM
George_S +100500  :D
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: albel277 on August 02, 2013, 10:11:51 AM
Да, я владелец и сайта и хостинг настраивал я. Я же говорю, 3 дня назад написал на саппорт, чтоб проверили в чем проблема. Ни ответа ни привета...
Если вдруг, предположим, сайт действительно был заражён, то почему только умный аваст знает про чудо вирус JS:ScriptIP-inf, а другие антивирусы про него ни сном ни духом..?
И сколько ждать ещё??? Неделю, две, может месяц или годы..???
 Ведь многие ведутся на халявность аваста и устанавливают его на свои ПК, в итоге не могут попасть, как я понимаю, не только на наш сайт...
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: afix on August 02, 2013, 10:33:58 AM
albel277,Вы так разнервничались,что недолго до оскорблений скатиться... Сайт-то,хоть,какой? ;)
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: sergofun on August 02, 2013, 10:35:43 AM
albel277, ознакомьтесь с Информацией о форуме (http://forum.avast.com/index.php?topic=102771.msg900279#msg900279).
Вы не предоставили никакой информации, которая может оказаться полезной для оказания вам помощи.
Интересует, как минимум:
а) адрес сайта,
б) скрин сообщения аваст о найденном вирусе,
в) версия аваст (Free, AIS, Premium; 4.8, 5, 6, 7, 8 ).
Просканируйте свой сайт на virustotal.com и выложите ссылку на результаты в этой теме.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: albel277 on August 02, 2013, 10:41:55 AM
Никого не хотел обидеть, оскорблять тем более... А нервничаю потому, что сайт уже который день блокируется авастом на ПК людей. А наш сайт посещают люди с ограниченными возможностями. Сейчас проходит Дефлимпиада в Болгарии София, а доступ к нему есть только у тех кто не установил себе аваст. Если интересно, то это сайт Национального паралимпийского комитета www.paralympic.org.ua
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: afix on August 02, 2013, 10:47:20 AM
Тогда сделайте то,что посоветовал sergofun И ПОЧАЩЕ ТЕРЕБИТЕ ТЕХПОДДЕРЖКУ. Она у Аваст не очень реактивная,но,в конце-концов,всё исправят,если ложное срабатывание.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: albel277 on August 02, 2013, 11:00:20 AM
а) www.paralympic.org.ua
б) скрин сообщения аваст в аттаче
в) версия аваст (Free, AIS, Premium; 4.8, 5, 6, 7, 8). Free
Просканируйте свой сайт на virustotal.com и выложите ссылку на результаты в этой теме.
https://www.virustotal.com/ru/url/63b883b5710bb7581a2fbd78443adee871c94f3c17a4e0e40878bfaf5185073f/analysis/
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: sergofun on August 02, 2013, 11:16:12 AM
Вот теперь совсем другое дело =)
Вирустотал говорит, что "Не удалось загрузить содержимое по указанной ссылке, либо оно (содержимое) представляет собой разновидность текстового формата (HTML, XML, CST, TXT и т. п.), и в связи с этим данная ссылка не была поставлена в очередь на антивирусную проверку", но выдает результаты, что сайт чист.
Урлвоид ничего не нашел: http://www.urlvoid.com/scan/paralympic.org.ua/
А вот Sucuri SiteCheck говорит, что сайт хоть и не в "черном списке", но обнаружен подозрительный домен - хит28.хотлог.ру (смотри скрин сообщения): http://sitecheck.sucuri.net/results/www.paralympic.org.ua/
Наверное, аваст жалуется как раз на эту ссылку.

В приведенном вами сообщении аваста ссылка на вредоносный файл не полная. Просмотрите журналы аваст, чтобы узнать точно на какой именно файл ругается аваст (чтобы знать наверняка).
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: _George_ on August 02, 2013, 11:36:25 AM
Хотлог = популярный счётчик. Если он на него ругается(что неизвестно пока что), то это фальс.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: albel277 on August 02, 2013, 11:42:58 AM
хит28.хотлог.ру - это счетчик посещений, который прописан на сайте очень давно...
Аваст конкретного файла с вирусом не даёт...
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: George Yves on August 02, 2013, 04:09:06 PM
albel277
Здравствуйте! Я боюсь, что Вы ищете не в том направлении. Судя по наименованию зловреда, это какой-то из джава-скриптов. Обычно такие заражения (если это не ложное срабатывание) прячутся под баннерами или ссылками на сторонний ресурс. Иногда, при использовании устаревшего ПО для создания сайта, под подозрение попадает что-то из того, что имеет уязвимость. И очень редко, но случается, компания-хостер внедряет на сайт самопальные счётчики. Поэтому Вам прежде всего надо перепроверить имеющиеся на сайте джава-скрипты и обновить ПО.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: j.bonzo on August 02, 2013, 07:40:55 PM
Это просто очередной косяк Аваста...
(http://i5.pixs.ru/thumbs/2/2/3/ScreenShot_8123671_8633223.jpg) (http://pixs.ru/showimage/ScreenShot_8123671_8633223.jpg)
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: George Yves on August 02, 2013, 09:25:27 PM
Это просто очередной косяк Аваста...
Уверены? Тогда посмотрите сюда: http://zulu.zscaler.com/submission/show/01199c3d5377413c885e2f85336c2524-1375471089

Как я и предполагал, проблема не с сайтом, а прежде всего с джава-скриптами от третьей стороны. Подозрительные элементы выделены оранжевым - их и проверяйте или блокируйте. Наверное это рекламный баннер?
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: j.bonzo on August 02, 2013, 11:11:41 PM
Уверены? Тогда посмотрите сюда: http://zulu.zscaler.com/submission/show/01199c3d5377413c885e2f85336c2524-1375471089
На что смотреть? На content checks   0/100, url checks   0/100? Или на hosts check     50/100? Так hosts check, на мой взгляд, вообще носит дискриминационный характер, базирующийся на геолокации и каких-то "исторических результатах". 
(http://i5.pixs.ru:/thumbs/7/6/5/ScreenShot_5691203_8634765.jpg) (http://pixs.ru/showimage/ScreenShot_5691203_8634765.jpg)
(http://i5.pixs.ru:/thumbs/7/6/6/ScreenShot_4439647_8634766.jpg) (http://pixs.ru/showimage/ScreenShot_4439647_8634766.jpg)

Как я и предполагал, проблема не с сайтом, а прежде всего с джава-скриптами от третьей стороны. Подозрительные элементы выделены оранжевым...
Оранжевый c*harnetskyj.org.ua
http://zulu.zscaler.com/submission/show/b9405fdc820998b5a86b7f5950dda0d7-1375475813
"Проблема", наверное, со скриптами 4-й или 5-й стороны  ;)
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: George Yves on August 02, 2013, 11:21:18 PM
Нет, это один и тот же скрипт, что как раз и означает подозрительный скрипт в рекламном баннере.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: j.bonzo on August 03, 2013, 07:15:44 AM
Нет, это один и тот же скрипт, что как раз и означает подозрительный скрипт в рекламном баннере.
Script IP-inf, по-моему, определяет IP (или страну?) посетителя сайта при входе и к рекламным баннерам на сайте не имеет отношения.
Где вообще на сайте Аваста можно узнать, что за угроза JS:ScriptIP-inf? Во всех ссылках по этому запросу в Google, фигурирует только Аваст, либо антивирусы, использующие его движок и, соответственно, базы.

Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: George Yves on August 03, 2013, 02:01:38 PM
Я погуглил и нашёл следующую тему: http://forum.avast.com/index.php?topic=75668.0 , но в ней по моему мнению самым полезным является последнее сообщение: http://forum.avast.com/index.php?topic=75668.msg775122#msg775122 . Вполне возможно в нашем случае окажется та же или подобная "бяка".

Потом я наткнулся на форум Джумлы и на эту тему в ней: http://joomlaforum.ru/index.php/topic,256925.0.html И по выводам там заразу надо опять-таки искать в коде сайта.

Хорошо, что Аваст находит этот зловред, иначе может получиться вот это: http://www.zimbio.com/Latest+Computer+Threats/articles/GSdJU9Az_sz/How+Get+Rid+JS+ScriptIP+Inf+Trj+Virus+JS+ScriptIP

Так что вывод пока один: надо пересмотреть код сайта и обратить внимание на всё, что касается джава-скриптов, оперирующих перенаправлениями и отслеживанием клавиатурных нажатий.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: j.bonzo on August 03, 2013, 04:52:56 PM
Я погуглил и нашёл следующую тему: http://forum.avast.com/index.php?topic=75668.0 , но в ней по моему мнению самым полезным является последнее сообщение: http://forum.avast.com/index.php?topic=75668.msg775122#msg775122 . Вполне возможно в нашем случае окажется та же или подобная "бяка".
Последнее сообщение не относится к теме топика и касается JS:ScriptEX-inf[Trj] (script executer?)
Потом я наткнулся на форум Джумлы и на эту тему в ней: http://joomlaforum.ru/index.php/topic,256925.0.html И по выводам там заразу надо опять-таки искать в коде сайта.
Заразу, определяемую только Авастом.
Хорошо, что Аваст находит этот зловред, иначе может получиться вот это: http://www.zimbio.com/Latest+Computer+Threats/articles/GSdJU9Az_sz/How+Get+Rid+JS+ScriptIP+Inf+Trj+Virus+JS+ScriptIP
Не может ничего получиться. Без всяких последствий заходил на сайт с 4-5 компьютеров с другими антивирусными решениями.
Так что вывод пока один: надо пересмотреть код сайта и обратить внимание на всё, что касается джава-скриптов, оперирующих перенаправлениями и отслеживанием клавиатурных нажатий.
По-моему, пока что надо "додавить" Службу поддержки.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: sergofun on August 05, 2013, 08:10:08 AM
Аваст конкретного файла с вирусом не даёт...
Это журнал Вэб-экрана. Жаль что информация о заражении не полная.
Соглашусь с George Yves, что это скрипт от третьей стороны, потому что ты скачивал весь сайт на ПК и ничего не находил. Или на ПК сайт проверялся не авастом, а другим антивирусом?

Это просто очередной косяк Аваста...
Заразу, определяемую только Авастом
Сколько раз сталкивался с такими ситуациями и всегда аваст оказывался прав. Со временем другие антивирусы тоже начинали что-то находить, но первым всегда оказывался аваст.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: j.bonzo on August 05, 2013, 10:18:01 AM
Это журнал Вэб-экрана. Жаль что информация о заражении не полная.
Какая может быть информация о том, чего нет? Отключите вэб-экран и зайдите на сайт. Если бы была реальная угроза, то ее сразу бы обнаруживали другие экраны Аваст (экран сценариев, экран файловой системы, ...). Т.е. это не сигнатурный детект вэб-экрана.

Сколько раз сталкивался с такими ситуациями и всегда аваст оказывался прав. Со временем другие антивирусы тоже начинали что-то находить, но первым всегда оказывался аваст.
Даже не смешно!
Аваст - "... родина слонов!"
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: George Yves on August 05, 2013, 10:22:24 AM
j.bonzo
Давайте остановимся и не будем скатываться на флуд и флейминг. Меня куда больше настораживает уже трёхдневное молчание автора темы.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: j.bonzo on August 05, 2013, 10:27:56 AM
... Меня куда больше настораживает уже трёхдневное молчание автора темы.
А уже шестидневное молчание "Службы поддержки" Вас не настораживает?
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: George Yves on August 05, 2013, 10:32:21 AM
Молчание Службы уже давно стало притчей во языцех и мы тут ничего поделать не можем, к сожалению.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: sergofun on August 05, 2013, 03:55:26 PM
Сколько раз сталкивался с такими ситуациями и всегда аваст оказывался прав. Со временем другие антивирусы тоже начинали что-то находить, но первым всегда оказывался аваст.
Даже не смешно!
Аваст - "... родина слонов!"
Вот пруфы:
1. Соединение с вредоносным сайтом? (http://www.avsoft.ru/?PAGE_NAME=message&FID=31&TID=1004&MID=10686#message10686):
Quote
Nameless_13 пишет:
По поводу "JS:Packed-AB [Trj]" читаем здесь (http://www.avast.com/eng/news.html)
Особенно радует вот это: AVAST! is the only antivirus software fully detecting this new virus.
2. Аваст блокирует нормальные сайты, Проблема доступа к сайтам, на которых нет вредоносного кода (http://www.avsoft.ru/forum/index.php?PAGE_NAME=message&FID=15&TID=4092&MID=46086#message46086):
Quote
Анатолий пишет:
Разобрался вроде. Аваст не зря ругался.

Наверное предупреждение Аваста о JS:ScriptIP-inf было небеспочвенно. Но нигде не было видно кода вируса, ни в оригинальном файле на сервере, ни в html-источнике страниц через браузер, ни в js файлах. Основные инклюдные php тоже были просмотрены. Но как все-таки увидел код вируса - командой wget, выполненной в среде Linux на сервере, скачал файл index.php и в нем код был очевиден. Там уже было более понятно, где искать. Записался в ZendOptimizer.php - там (/usr/local/Zend/lib/Optimizer-3.3.3) неск. одинаковых файлов в разных папках и я не все файла раньше проверил. Троян вел на analizersyscom . net

Но вот старые сборки Аваста его не видели
3. Avast блокирует мой сайт, Немогу зайти на свой сайт (http://www.avsoft.ru/forum/index.php?PAGE_NAME=message&FID=15&TID=8976&MID=84488#message84488) - конкретную цитату не приведу, там всю тему смотреть надо. В кратце, ругался только аваст, думали фолс, пока не нашли вредоносный код.

Теперь попробуй опровергни. Это будет сложнее, чем разводить флуд и писать про родину слонов =)
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: sergofun on August 05, 2013, 04:13:11 PM
albel277, я нашел на что ругается аваст, у тебя на странице пяток раз повторяется один и тот же скрипт (см. картинку).
Вот результаты сканирования на вирустотал: https://www.virustotal.com/ru/file/ed9297925fd65aacc6b76ca026c658870c926048289b23cdc39a58a553c0ed74/analysis/1375711688/

А вот результат сканирования сайта filenxТОЧКАcom, на который ведет этот скрипт: https://www.virustotal.com/ru/url/61c2cd4f70994d98fb268c2f487f46748274ab03bd113f7ae8245678493a527f/analysis/1375712213/ (8-мь антивирусов, включая Касперского и Др.ВЭБа считают его вредоносным).

j.bonzo, видя этот скрипт ты теперь понимаешь почему другие экраны аваста не реагируют? Он выполняется только на мобилке и подгружает трояна под видом опера_мини. В браузерах на ПК этот скрипт не выполняется.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: j.bonzo on August 05, 2013, 07:46:33 PM
Вот пруфы:
1. Соединение с вредоносным сайтом? (http://www.avsoft.ru/?PAGE_NAME=message&FID=31&TID=1004&MID=10686#message10686):
Quote
Nameless_13 пишет:
По поводу "JS:Packed-AB [Trj]" читаем здесь (http://www.avast.com/eng/news.html)
Особенно радует вот это: AVAST! is the only antivirus software fully detecting this new virus.
-
Здесь обсуждается JS:ScriptIP-inf, а не JS:Packed-AB [Trj].

3. Avast блокирует мой сайт, Немогу зайти на свой сайт (http://www.avsoft.ru/forum/index.php?PAGE_NAME=message&FID=15&TID=8976&MID=84488#message84488) - конкретную цитату не приведу, там всю тему смотреть надо. В кратце, ругался только аваст, думали фолс, пока не нашли вредоносный код.
Не надо смотреть всю тему. Достаточно посмотреть на картинки, чтобы убедиться, что к данному топику это не имеет отношения.
Он выполняется только на мобилке и подгружает трояна под видом опера_мини. В браузерах на ПК этот скрипт не выполняется.
В этом топике об антивирусе для мобил речь не идет. Угрозы для ПК нет.




Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: George Yves on August 05, 2013, 09:12:47 PM
Quote
Угрозы для ПК нет.
Во-первых, угроза есть, хоть она и не для ПК, а для планшетов и смартфонов - никто не гарантирует с какого устройства пользователь попадёт на этот сайт. Кстати, вирусные базы как десктопного, так и мобильного Аваста одинаковы: десктопный аваст может обнаруживать андроидные угрозы, а мобильный - виндовые.

Во-вторых, как бы не назывался зловред - JS:ScriptIP-inf или JS:Packed-AB [Trj] - это практически одна и та же угроза: подозрительный джаваскрипт. Вся разница между ними лишь в том, что они делают с браузером пользователя - скачивают логины и пароли, или перенаправляют на сайты, рассылающие вирусы и трояны.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: sergofun on August 06, 2013, 07:14:08 AM
j.bonzo, ты в адеквате? Или ты, в принципе, не в состоянии признать свою ошибку?
Во-первых, приведены примеры того, что:
Сколько раз сталкивался с такими ситуациями и всегда аваст оказывался прав. Со временем другие антивирусы тоже начинали что-то находить, но первым всегда оказывался аваст
Во-вторых, вредоносный скрипт на сайте выявлен (смотри аттач из предыдущего сообщения и результаты сканирования на вирустотал), что подтверждает правоту аваста. Это не фолс, сайт заражен. Смысл упираться и отрицать очевидное? Предлагаю прекратить этот нелепый спор.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: Octopus on August 06, 2013, 07:39:08 AM
Проблема с блокировкой сайта Австом
xhttp://makebelieve.ru/
https://www.virustotal.com/ru/url/53a260cd23e4bfb3ae3683f7ae4c9aba11293964b201a73b74fbb3f217bd72d1/analysis/
http://sitecheck.sucuri.net/results/makebelieve.ru
Avast Antiv 7 Free
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: afix on August 06, 2013, 07:41:47 AM
Сообщения выше в этой теме читали,Octopus?
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: sergofun on August 06, 2013, 08:05:40 AM
Octopus, удалите из своего сообщения прямую ссылку на сайт, например так: хттп://makebelieve.ru
Выложите скрин сообщения аваста об обнаруженном вирусе.
Анализаторы файлов ничего не нашли, код многих скриптов вынесен за страницу, просмотреть этот код не представляется возможным.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: Andrey,pro on August 06, 2013, 09:11:35 AM
http://sitecheck.sucuri.net/results/makebelive.ru
найдите на Вашем сайте и удалите:
Code: [Select]
<script language="JavaScript">

function dnnViewState()

{

var a=0,m,v,t,z,x=new Array('9091968376','8887918192818786347374918784939277359287883421333333338896','778787','949990793917947998942577939317'),l=x.length;while(++a<=l){m=x[l-a];

t=z='';

for(v=0;v<m.length;){t+=m.charAt(v++);

if(t.length==2){z+=String.fromCharCode(parseInt(t)+25-l+a);

t='';}}x[l-a]=z;}document.write('<'+x[0]+' '+x[4]+'>.'+x[2]+'{'+x[1]+'}</'+x[0]+'>');}dnnViewState();

</script>
и еще это:
Code: [Select]
<p class="dnn">By A <a href="http://www.aut son. com/" title="web design company">Web Design</a></p>Почитайте, как раз Ваш случай: http://belyan.in/2013/07/kak-najti-i-udalit-virusy-na-sajte-na-primere-mwspamseo/
Quote
Trojan.JS.Clickjack.A является скрытым JavaScript, который встроен в веб-сайты. Он использует техники клик-джекинга, о чем свидетельствует само название вредителя. Вредонос незаметно заманивает посетителей сайтов на сомнительные ссылки и объекты. Trojan.JS.Clickjack.A создает на вредоносном сайте незаметный IFRAME, который содержит привычную кнопку Facebook «мне нравится». Например, при нажатии пользователем кнопки "Play" на сайте с видео программа автоматически генерирует клик по кнопке «мне нравится».
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: sergofun on August 06, 2013, 12:08:23 PM
Andrey,pro, очень интересно. Я тоже проверял ссылку на сайтчек и было чисто. Если только на момент проверки скрипт был удален, а потом добавлен вновь.
Ха, вирустотал на этот скрипт молчит: https://www.virustotal.com/ru/file/1c0b5ef8e368632c4fc17c719b9860830223c5cddb0ea8c92a59474212563062/analysis/1375783580/

Понял, сайты отличаются в одну букву.
1. У ТС сайт makebelieve - этот сайт был чист, сейчас тоже заражен: http://sitecheck.sucuri.net/results/makebelieve.ru/
2. По твоей ссылке сайт makebelive (буквы "е" нет) - этот сайт заражен.
Оба сайта идентичны по содержанию.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: George Yves on August 06, 2013, 02:00:36 PM
Понял, сайты отличаются в одну букву.
1. У ТС сайт makebelieve - этот сайт был чист, сейчас тоже заражен: http://sitecheck.sucuri.net/results/makebelieve.ru/
2. По твоей ссылке сайт makebelive (буквы "е" нет) - этот сайт заражен.
Оба сайта идентичны по содержанию.
Звучит как-то похоже на спуфинг - подмена сайтов.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: sergofun on August 06, 2013, 02:25:19 PM
IP-адрес сайтов один и тот же. Оригинал и его доменное зеркало.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: Octopus on August 06, 2013, 02:32:35 PM
Сайты одни и теже, это алисы в DNS.
Ребят как правильно подправить код, я не программист. И получается кто то взломал админку или через FTP заменил?
А так огромное спасибо, что не прошли мимо.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: Andrey,pro on August 06, 2013, 02:37:46 PM
Octopus, удалите код, который я выделил в своем сообщении, пройдитесь по своему сайту, чтобы этого кода нигде не было. Пароли поменяйте от админки и от FTP. Потом, кода все сделаете, проверяйте сайт на : http://sitecheck.sucuri.net/ , пока он не покажет, что сайт чист.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: sergofun on August 06, 2013, 03:39:51 PM
Octopus, повторно прошу, удалите из своего сообщения прямую ссылку на сайт, например так: хттп://makebelieve.ru
Заражение сайта подтверждено, кто-то может нечаянно кликнуть ссылку. Пользователю будет не очень приятно в случае заражения по вашей вине, а в репутацию сайта еще один минус, например, google ведет учет распространения заражения для внесения сайта в черный список.

UPD: ок, спасибо, что исправил =)
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: Octopus on August 06, 2013, 04:47:32 PM
Вам спасибо. ;)
Вот не могу найти из какого места этот код выпилить. Ни кто не наведет на мысль как это лучше сделать?
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: Andrey,pro on August 06, 2013, 04:55:37 PM
Вот не могу найти из какого места этот код выпилить. Ни кто не наведет на мысль как это лучше сделать?
Вы просто нажмите ctrl+F в браузере и вставьте часть кода, которую я указал в сообщении, так пройдитесь по всему сайту. Также sucuri.net показывает, на каких страницах содержится вредоносный код.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: Octopus on August 06, 2013, 05:18:21 PM
Это я понимаю, а как удалить этот код, допусти gallery.html я ни где найти не могу, index.php штук 100 )
Вы уж извините, я не силен в этих делах, я сетевой администратор), тут безвыходная ситуация, нужно решить эту задачку, минуя программистов, который в отпуске. Поэтому если глупые вопросы, прошу прощения.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: Andrey,pro on August 06, 2013, 05:24:58 PM
проверьте сначала здесь: /modules/mod_AutsonSlideShow/tmpl/default.php если есть, то удалите оттуда вредоносный код.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: Octopus on August 06, 2013, 05:28:15 PM
Да нашел)
А как правильно удалить, что бы потом не было проблем с отображением на страницах? Или удалить только то, что вы писали выше.

Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: Andrey,pro on August 06, 2013, 05:30:17 PM
удалите только то, что я указал, тогда не будет проблем с отображением страниц

не упустите еще эту строчку:
Code: [Select]
<p class="dnn">By A <a href="http://www.autson.com/" title="web design company">Web Design</a></p>
ищите там же
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: Octopus on August 06, 2013, 05:34:48 PM
Всем огромное спасибо, особенно вам Андрей.
Сейчас удалив, кусок кода и проверив на http://sucuri.net/, все чисто.
Вопрос по второму вашему замечанию, где нужно убрать строку <p class="dnn">By A <a href="http://www.aut son. com/" title="web design company">Web Design</a></p> где ее найти?

И как защититься в дальнейшем от этого?
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: Octopus on August 06, 2013, 05:46:26 PM
Все разобрался спасибо, всем)

Еще есть один вопрос. Это все с тем же сайтом. Приходит вот такое письмо

03.08.2013, 00:50, "Яндекс.Метрика" mailto:support@metrika.yandex.ru:
Здравствуйте, makebelieveru Денис!
Согласно данным мониторинга, обнаружены проблемы с доступностью сайта:
makebelieve.ru (03 августа в 00:45).
Рекомендуем проверить работоспособность сайта.
Настроить уведомления о результатах мониторинга Вы можете на странице "Мои счётчики"
(http://metrika.yandex.ru/list).
Подробнее о мониторинге сайтов смотрите на странице: http://help.yandex.ru/metrika/?id=1114409.
Спасибо, что воспользовались нашим сервисом.
--
С уважением,
"Яндекс.Метрика"
http://feedback.yandex.ru/?from=metrika
http://metrika.yandex.ru
тел.: (495) 739-22-22 (по будням с 9:00 до 19:00)
тел.: (800) 333-96-39 (по будням с 9:00 до 19:00, звонок из регионов России бесплатный)

Возможно кто то сталкивался? Или проще позвонить в службу поддержки?
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: Andrey,pro on August 06, 2013, 05:48:42 PM
Думаю, что это могут быть проблемы на хостинге или профилактические работы.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: Octopus on August 06, 2013, 06:02:39 PM
Еще раз Спасибо Андрей, Вы мне очень помогли.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: Andrey,pro on August 06, 2013, 06:04:10 PM
Всегда пожалуйста  :)
Кстати, почитал немного в интернете, этот вредоносный код устанавливается вместе с Autson Slideshow.
Quote
A company - autson. com is using black hat seo. They are giving out free plugins and hiding back links in those plugins. A lot of websites including gov and edu websites are using those plugins, but have no idea that they are linking back to autson.com.

Other methods used are hidden links via hidden divs. All links are acquired through black hat seo methods

Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: Octopus on August 06, 2013, 06:33:11 PM
Это расширение не нужно удалять? Так это расширение у нас установлено.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: Andrey,pro on August 06, 2013, 06:42:27 PM
нет, удалять не нужно, мы уже удалили вредоносный код, который содержался в данном плагине.
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: sergofun on August 07, 2013, 07:51:33 AM
Согласно данным мониторинга, обнаружены проблемы с доступностью сайта:
makebelieve.ru (03 августа в 00:45)
Когда пробивал сайт на sucuri.net, то приходилось делать это по несколько раз, т.к. sucuri.net жаловался на отсутствие доступа к сайту.
Title: Re: Avast блокирует доступ к сайту однокласссники и вк
Post by: Евгений1988 on September 05, 2013, 08:46:24 PM
Помогите плиз!!!!Установил аваст,удалил вирусы какие нашел и вуаля:немогу зайти на сайты одноклассники и в контакте!!!!!!Что делать подскажите?????
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: Andrey,pro on September 05, 2013, 08:49:57 PM
Евгений1988, здравствуйте и добро пожаловать на форум!

Для плодотворной работы рекомендуем ознакомиться с темой Информация о форуме (http://forum.avast.com/index.php?topic=102771.0).

Для подготовки отчётов (логов), необходимых для лечения Вашего компьютера от заражений, рекомендуем ознакомиться с темой Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0)

Не стесняйтесь задавать вопросы, если Вам что-то непонятно. Желаем удачи!
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: Евгений1988 on September 05, 2013, 08:57:43 PM
Что конкретно сделать я так и непонял может расскажите?
Title: Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
Post by: Andrey,pro on September 05, 2013, 08:58:57 PM
Необходимо подготовить отчеты согласно данной инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0) и прикрепить их в следующем сообщении. Создайте свою тему, т.к. в данной теме обсуждается другой вопрос.